根据 SSID 自定义 Windows8 dot1x / PEAP WiFi 用户名

根据 SSID 自定义 Windows8 dot1x / PEAP WiFi 用户名

这是一个看似简单的问题。

如何在 Windows8 中根据 SSID 自定义 WPA2 Enterprise 用户名?

注册表黑客对我来说没问题。

将鼠标悬停在下方查看背景信息(对于回答问题来说并非必需)

问题详情:

我们在 BYOD wlan 上运行 WPA2 Enterprise(dot1x / PEAP),并采用轮换凭证;我一直无法解决的一个长期问题是如何在此网络上获取 Windows 8 客户端。

问题是,当人们尝试使用 Windows8 加入时,Windows 始终默认发送已登录用户的用户名。如果您要使用它,那就没问题,但我们的安全策略迫使我们在无线控制器上使用静态 BYOD WPA2 Enterprise 用户名和密码(定期轮换)。

在 Windows 7 中更改此行为并不难,但 Windows 8 引入了新级别的疯狂GUI,这使得很难找到如何自定义 wlan 的 WPA2 Enterprise 用户名。

环境详情:

1. 鼓励人们携带自己的设备,并根据需要通过 BYOD WiFi 使用双因素 IPSec VPN 连接到公司桌面。2

. 这意味着无法预测 BYOD 设备上的登录用户名……这是使用静态 BYOD WiFi 凭据的部分原因。3

. 即使 Windows 8 在您加入时要求输入 WPA2 Enterprise 用户名,默认情况下它会覆盖它并仍然使用错误的用户名

4. 出于所有显而易见的原因,公司网络和 BYOD 网络彼此之间有防火墙。5

. 身份验证存储不在本问题的讨论范围内。


@EEAA 正确地指出了部分安全策略没有帮助,但我仍然需要解决这个问题。无论我们使用静态用户名还是轮换用户名,问题都存在。

答案1

尝试这个:

  1. 打开控制面板 >网络和共享中心
  2. 选择您的网络ID,点击无线属性>安全标签。
  3. 确保这件事WPA2 企业版被选为安全类型。
  4. 在“选择网络身份验证方法”下,选择Microsoft:受保护的 EAP (PEAP)
  5. 点击此下拉菜单旁边的设置
  6. 在“选择身份验证方法”下,选择安全密码 (EAP-MSCHAP v2)
  7. 点击此下拉菜单旁边的配置
  8. 取消选择“自动使用我的 Windows 登录名和密码选项(以及域,如果有)”框。

相关内容